WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 11.12.2005, 05:40   #11
red 2 illusion
Inventar
 
Registriert seit: 25.04.2003
Beiträge: 4.079


Standard

Zitat:
Original geschrieben von hps_hstein
also so sicher is NAT auch wieder nicht - hast am Rechner einen Trojaner und keine Firewall am Router dann hast ein Problem

Willst du damit sagen du hast einen Weg gefunden dich per Firewall "mit Sicherheit" vor Trojaner zu schützen?

=WeltPatent=Friedensnobelpreis-Verdächtig
red 2 illusion ist offline   Mit Zitat antworten
Alt 11.12.2005, 07:20   #12
moar70
Computerjunkie
 
Benutzerbild von moar70
 
Registriert seit: 10.08.2003
Ort: 1220 Wien (127.0.0.1)
Alter: 55
Beiträge: 517

Mein Computer

Standard

____________________________________
connected to web by UPC chello @ 250/25 Mbit/s
Was ich nicht weiß, weiß GooGle?!

EDV ist die Abkürzung für ENDE DER VERNUNFT.
moar70 ist offline   Mit Zitat antworten
Alt 13.12.2005, 04:32   #13
weila
Senior Member
 
Registriert seit: 27.04.2003
Beiträge: 177


Standard

hab auch ne kleine frage zu dem thema.

hab so nen billig-home-router von devolo (bei nem wcm gewinnspiel gewonnen und das komische teil hat die funktion "port-forwarding". soweit so gut, nur es findet sich auch eine funktion names "port-trigger". ist das die selbe funktion, nur für portranges?
und was mich noch weiter verwirrt: auch das einrichten von "virtuellen servern" ist möglich, was meiner logik nach doch wieder das selbe ist, oder?

bin ich zu doof dafür, oder liegts am herstellen??
weila ist offline   Mit Zitat antworten
Alt 13.12.2005, 22:28   #14
another1
Newbie
 
Registriert seit: 13.12.2005
Beiträge: 14


Standard

Zitat:
Original geschrieben von red 2 illusion
Willst du damit sagen du hast einen Weg gefunden dich per Firewall "mit Sicherheit" vor Trojaner zu schützen?

=WeltPatent=Friedensnobelpreis-Verdächtig
sollte eigentlich möglich sein oder?
eine firewall kann nicht nur für incoming sondern auch outgoing genutzt werden.
die meisten trojaner zielen auf ein gewisses port am anderen ende.
wenn das für outgoing nicht erlaubt ist, dann hat der trojaner wohl pech gehabt.

firewall-prinzip für outgoing:
"verboten ist was nicht explizit erlaubt ist" - ist ja nicht neu.
another1 ist offline   Mit Zitat antworten
Alt 13.12.2005, 23:28   #15
hps_hstein
Senior Member
 
Registriert seit: 18.09.2005
Alter: 42
Beiträge: 116


Standard

Genau! Nur kann man von einer Firewall die diese Regeln alle kennt bevor ein neuer Trojaner wohin zugreifen leider wohl nur träumen ...
hps_hstein ist offline   Mit Zitat antworten
Alt 14.12.2005, 12:07   #16
red 2 illusion
Inventar
 
Registriert seit: 25.04.2003
Beiträge: 4.079


Standard

.


Wenn jemand eine gute FirewallingAnleitung kennt, immer her damit. (PN)

Zitat:
firewall-prinzip für outgoing:
"verboten ist was nicht explizit erlaubt ist" - ist ja nicht neu

Wie sind dann die ganze Rules-List aus?
red 2 illusion ist offline   Mit Zitat antworten
Alt 18.12.2005, 20:47   #17
another1
Newbie
 
Registriert seit: 13.12.2005
Beiträge: 14


Standard

Zitat:
Original geschrieben von hps_hstein
Genau! Nur kann man von einer Firewall die diese Regeln alle kennt bevor ein neuer Trojaner wohin zugreifen leider wohl nur träumen ...

nochmals:
"verboten ist was nicht explizit erlaubt ist"!

also grundsätzlich nur das outgoing berechtigen, was wirklich benötigt wird.
und wenn möglich für port80 und port443
vorher einen internen proxy verwenden.

d.h dann sollte ein trojaner nur über port 80 bzw. 443 hinaus können, bringt aber net viel weils dann bei der antwort am proxy hängen bleibt.

man könnte den bogen auch noch weiter spannen - socks bzw. application level gateway - aber für privat ist das eher off topic.
another1 ist offline   Mit Zitat antworten
Alt 18.12.2005, 21:33   #18
red 2 illusion
Inventar
 
Registriert seit: 25.04.2003
Beiträge: 4.079


Standard

.



http(x) muß nicht auf 80/443 beschränkt sein, vorallem Downloads kommen von verschiedenen Ports. Meist bleibt dir die eigentliche DownloadURL verborgen und du kannst den Download nicht starten ohne die Hosen ganz herunterzulassen.

Zitat:
"verboten ist was nicht explizit erlaubt ist"

Kannst mir bitte eine Liste zukommen lassen von allen Verboten die du setzt. Mir kommt vor du redest von TCP/UDP aber da sind noch ~viele weitere Protokolle, die kann man nicht blocken, denke ich.

Eine Liste bitte! PN mir!
red 2 illusion ist offline   Mit Zitat antworten
Alt 19.12.2005, 01:09   #19
hps_hstein
Senior Member
 
Registriert seit: 18.09.2005
Alter: 42
Beiträge: 116


Standard

Zitat:
Original geschrieben von red 2 illusion
.



http(x) muß nicht auf 80/443 beschränkt sein, vorallem Downloads kommen von verschiedenen Ports. Meist bleibt dir die eigentliche DownloadURL verborgen und du kannst den Download nicht starten ohne die Hosen ganz herunterzulassen.
Mag sein, dass der HTTP-Server dir dann den eigentlichen Download über ein Port != 80 zukommen läßt, aber um überhaupt mal dem Webserver zu sagen: Hallo, ich will das downloaden! wirst du um Port 80 oder 443 auf einem standardmäßig konfigurierten Webserver nicht herumkommen ...


Zitat:
Kannst mir bitte eine Liste zukommen lassen von allen Verboten die du setzt. Mir kommt vor du redest von TCP/UDP aber da sind noch ~viele weitere Protokolle, die kann man nicht blocken, denke ich.

Eine Liste bitte! PN mir!
Schreib ihm ne Liste mit Sachen, die du erlaubst, is sehr viel kürzer!

Bezüglich der vielen weiteren Protokolle:
Im Internet wird nunmal ausschließlich TCP/IP verwendet, das unterteilt sich dann in TCP, UDP, ICMP und einigen weiteren, die dann z.B. für VPN´s und so intressant sind ...

Zum Normalen Internet-surfen wirst du aber vermutlich keines der VPN-Protokolle brauchen, ebenso kannst du icmp pings abschalten usw. ...

Und für Protokolle wie dem guten alten NetBUI oder wie das hieß, IPX, ... is sowieso spätestens beim Router Endstation
hps_hstein ist offline   Mit Zitat antworten
Alt 19.12.2005, 01:18   #20
hps_hstein
Senior Member
 
Registriert seit: 18.09.2005
Alter: 42
Beiträge: 116


Standard

Einige Beiträge weiter oben:

Zitat:
Original geschrieben von red 2 illusion
.


Wenn jemand eine gute FirewallingAnleitung kennt, immer her damit. (PN)




Wie sind dann die ganze Rules-List aus?
Im Falle eines CISCO-Routers:

ip access-list extended FromExternal
permit tcp any eq 80 any
deny ip any any

=> alles was von irgendwo, Port 80 kommt darf rein, Rest (TCP != 80 als Quellport, UDP, ICMP, ...) bleibt draußen
hps_hstein ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:47 Uhr.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag